Luka w Oracle MySQL Connectors (Connector/J) umożliwiająca nieautoryzowany dostęp
Wysokie ryzyko nieautoryzowanego dostępu w Oracle MySQL Connectors (Connector/J) wersje 9.7.0-9.7.1. Zalecane szybkie działania zabezpieczające.
- CVSS
- 7.7 HIGH
- EPSS
- 28.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Connectors (Connector/J) w wersjach 9.7.0-9.7.1 wykryto poważną lukę bezpieczeństwa, którą może wykorzystać atakujący z niskimi uprawnieniami i dostępem sieciowym. Atak może skutkować nieautoryzowanym dostępem do krytycznych danych lub pełnym dostępem do wszystkich danych dostępnych przez MySQL Connectors.
Wpływ biznesowy
Luka ta może zagrozić integralności i poufności danych w środowiskach korzystających z MySQL Connectors, co może prowadzić do poważnych naruszeń bezpieczeństwa i utraty zaufania klientów. Ponieważ atak może wpłynąć na dodatkowe produkty korzystające z tych konektorów, ryzyko rozprzestrzenienia się incydentu jest wysokie. Operatorzy IT powinni traktować tę lukę jako wysokiego priorytetu do analizy i zabezpieczenia.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W przypadku braku dostępnych łatek należy ograniczyć ekspozycję konektorów w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w celu minimalizacji ryzyka nieautoryzowanego dostępu.